隨著技術(shù)與場景落地實踐的不斷結(jié)合演進,自動駕駛的大規(guī)模商業(yè)化落地的可能性在逐漸增大,這一過程中,法規(guī)和政策也在不斷跟進。當(dāng)前,歐洲已經(jīng)進入了L2級別的脫手駕駛試行階段,而德國和日本也開始發(fā)放L3級別自動駕駛系統(tǒng)的國際認(rèn)證。今年,中國工信部與公安部在自動駕駛領(lǐng)域邁出了重要的一步,明確表示支持L3級及更高級別的自動駕駛功能商業(yè)化應(yīng)用。
可以說,未來三年將是高級別智能網(wǎng)聯(lián)汽車商業(yè)化落地的關(guān)鍵時期。因此,如何構(gòu)建智能網(wǎng)聯(lián)汽車安全體系,保障高級自動駕駛安全落地已成為整個行業(yè)的課題。
在此背景下,第五屆世界智能安全大會(ISCC 2023)于2023年7月17日在重慶盛大開幕,大會圍繞L3+高級別自動駕駛安全前沿和關(guān)鍵技術(shù)展開深度研討。
會議期間,「智車星球」與多位高校、企業(yè)以及行業(yè)組織代表進行了深入交流,其中有不少有價值的觀點、分析和判斷,我們也將其提煉整理出來,希望能給大家?guī)硇碌恼J(rèn)知與思考。
1
—
融合自動駕駛安全體系
在全體大會上,中國工程院院士、中國汽車工程學(xué)會理事長李駿提到功能安全、信息安全和預(yù)期功能安全,這些自動駕駛汽車面臨的重要安全問題,目前的研究存在割裂現(xiàn)象,亟待構(gòu)建融合一體化的自動駕駛安全系統(tǒng)的解決方案,抵御功能失效、網(wǎng)絡(luò)攻擊與預(yù)期功能不足的挑戰(zhàn)。
對此觀點,中國汽車工程研究院股份有限公司信息智能事業(yè)部副總經(jīng)理雷劍梅也表示贊同。
“目前對每個企業(yè)來說,基本上做功能安全、預(yù)期功能安全的是一撥人,主要由產(chǎn)品開發(fā)工程師或安全相關(guān)的零部件、整車開發(fā)工程師去運行;做網(wǎng)絡(luò)安全的是一撥甚至是兩撥人,由IT或者信息化團隊負(fù)責(zé);數(shù)據(jù)安全因為涉及到車和平臺數(shù)據(jù),所以有些時候是信息化的人在做,有時候是產(chǎn)品的人來做。對于企業(yè),這就意味著有多撥人在運行三個體系?!?雷劍梅解釋道。
△中國汽車工程研究院股份有限公司信息智能事業(yè)部副總經(jīng)理雷劍梅
顯然,這樣的割裂狀態(tài)除了給企業(yè)帶來較高的成本,更重要的是,三個體系的“各自為政”將對產(chǎn)品的研發(fā)過程帶來很多相互矛盾的地方,影響整體開發(fā)進度。
例如,在強調(diào)冗余功能安全層面,往往會有備用件的存在,一旦主件出現(xiàn)問題能快速切換,但對于信息安全,模塊越多則意味著風(fēng)險越高。
因此,打通三個體系、構(gòu)建統(tǒng)一的管理架構(gòu)已經(jīng)成為企業(yè)以及行業(yè)的重點課題。
“這里面存在的難點很多,不同體系的融合需要管理架構(gòu)融合、整個工作過程的融合、安全目標(biāo)的融合,三者之間相互關(guān)聯(lián),對于行業(yè)是一個比較新的命題?!?雷劍梅說道。
針對這個難題,李駿表示,自動駕駛安全是一個體系問題,需要用體系工程的方式解決。他也從社會生態(tài)層面、行業(yè)平臺層面以及技術(shù)系統(tǒng)層面提出了初步構(gòu)想:
1. 從社會生態(tài)層面:在政府主導(dǎo)下,制定高級別智能網(wǎng)聯(lián)汽車自動駕駛安全認(rèn)證標(biāo)準(zhǔn)與監(jiān)管規(guī)范,搭建智慧城市-智能交通-智能汽車融合的社會生態(tài)平臺,實施車路云一體化技術(shù)方案,為自動駕駛提供綜合安全保障;
2. 行業(yè)平臺層面:實施自動駕駛安全保障行業(yè)聯(lián)合行動,協(xié)同整車和零部件企業(yè)共同研究自動駕駛安全架構(gòu),為自動駕駛安全系統(tǒng)研發(fā)與認(rèn)證制定統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范,保障高級別智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)健康發(fā)展。
3. 技術(shù)系統(tǒng)層面:實施功能安全、預(yù)期功能安全與信息安全技術(shù)融化一體化,構(gòu)建與自動駕駛域控制器平行架構(gòu)的、具備“駕駛安全狀態(tài)監(jiān)督”與“駕駛安全增強” 功能的獨立安全域控制器,形成自動駕駛過程安全的“監(jiān)-防-控-管”技術(shù)平臺,實現(xiàn)智能網(wǎng)聯(lián)汽車全生命周期安全防護。
2
—
在開發(fā)流程中嵌入安全體系
除了上述幾個安全體系的融合,如何在線下開發(fā)過程中將各體系的流程嵌入到車輛 V字型的開發(fā)流程中也是一大難點。
“例如車企在開發(fā)城市NOA功能時,就需要在非自行開發(fā)流程過程中,把功能安全和預(yù)期功能安全體系化引入?!鼻迦A大學(xué)車輛與運載學(xué)院副研究員,CAICV預(yù)期功能安全工作組執(zhí)行副組長王紅說道,“目前國內(nèi)主機廠僅是功能安全這一項流程的貫穿就做得不是特別完美,預(yù)期功能安全更是處于相對初步的階段?!?/span>
△清華大學(xué)車輛與運載學(xué)院副研究員,CAICV預(yù)期功能安全工作組執(zhí)行副組長王紅
這里的體系化引入包括功能設(shè)計、安全目標(biāo)制定,然后再到功能的改進,最后還要經(jīng)過測試和驗證,以達到功能安全和預(yù)期功能安全可以釋放的水平。
如此之外,如何在線上對功能安全、預(yù)期功能安全風(fēng)險以及將來可能引入的網(wǎng)絡(luò)安全進行監(jiān)管也是一大難點。“這就需要我們提出一個獨立于自動駕駛系統(tǒng)之外的,預(yù)期功能安全或功能安全,甚至是信息安全都融合在一起的安全獨立的預(yù)控器,從線下安全開發(fā)和線上安全成長兩個方面同步加強。”王紅說道。
而在雷劍梅看來,將不同的安全體系嵌入V字開發(fā)流程的過程中,這些安全要求也在改變著傳統(tǒng)的V字開發(fā)流程。
“比如信息網(wǎng)絡(luò)安全光用V是描述不了的,它并不是在車輛銷售后就截止,而是存續(xù)在整個車輛的生命周期,車企需要保持警惕應(yīng)對整個周期中可能出現(xiàn)的安全漏洞?!?/span>
這樣的模式必然帶來成本的增加,“但也可能帶來新的利潤點,比如某些體驗好的軟件升級,可以是付費的,這也是為什么整車企業(yè)很在意OTA,未來它有可能成為一個利潤來源?!?span style=";padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important">雷劍梅解釋道。
3
—
數(shù)據(jù)的統(tǒng)一
對于預(yù)期功能安全的測試評價一直是預(yù)期功能安全發(fā)展中的重點難點,其中的關(guān)鍵是場景庫的建設(shè),而如何快速挖掘并高度覆蓋長尾場景是一個比較難的挑戰(zhàn)。
“場景庫是為了后續(xù)提供測試評價工具鏈的一個起步。目前我們所在經(jīng)營的一個智能網(wǎng)聯(lián)汽車預(yù)期安全工作組,也是開發(fā)了一個開源的預(yù)期功能安全場景庫平臺,后續(xù)將逐步讓場景庫的工具鏈直接服務(wù)于測試評價,把整個流程打通?!?span style=";padding: 0px;outline: 0px;max-width: 100%;box-sizing: border-box !important;overflow-wrap: break-word !important">王紅介紹說。
這并不是一項簡單的工作。
不同車企的傳感器配置方案不同,數(shù)據(jù)標(biāo)注標(biāo)準(zhǔn)也不同,因此數(shù)據(jù)并不通用。“目前我們是利用產(chǎn)品庫的要素、存儲方式抽離出共性,通過OpenX系列標(biāo)準(zhǔn)(什么是OpenX系列標(biāo)準(zhǔn)請參考《OpenX系列標(biāo)準(zhǔn):自動駕駛仿真的通行密鑰》)作為中間橋梁,不同的廠家就可以通過共性的標(biāo)準(zhǔn)去應(yīng)用了。但通過Open的標(biāo)準(zhǔn),依然不能夠完全解決問題,因為對于虛擬仿真來說,不能夠測試感知的問題。如果感知出了問題,我們用什么樣的方式去有效地進行測試,會是接下來要攻關(guān)的課題。
針對數(shù)據(jù)通用性,一汽集團研發(fā)總院副院長、高端汽車集成與控制全國重點實驗室主任李丹也提到,目前,各家車企關(guān)于自動駕駛或聯(lián)網(wǎng)車的數(shù)據(jù)標(biāo)準(zhǔn)都不相同,并不通用,難以發(fā)揮更大的價值。
△一汽集團研發(fā)總院副院長、高端汽車集成與控制全國重點實驗室主任李丹
“雖說數(shù)據(jù)都是海量的,但別人的數(shù)據(jù)對我們沒有用,因為還得按自己的標(biāo)準(zhǔn)重新再做一遍。所以我也呼吁政府或者是主管部門,能夠把國內(nèi)的一些企業(yè)或者企業(yè)聯(lián)盟運行中或者駕駛的一些數(shù)據(jù),或者是機械、結(jié)構(gòu)方面的數(shù)據(jù)能統(tǒng)一了,這樣大家都可以相互授權(quán)使用,讓中國汽車工業(yè)的自動駕駛水平能得到普遍的提高。”
來源:第一電動網(wǎng)
作者:智車星球
本文地址:http://www.vlxuusu.cn/kol/206755
文中圖片源自互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系admin#d1ev.com(#替換成@)刪除。